VidArch Docs
Exploitation

Sécurité

Réduire la surface d'exposition de VidArch et de ses données.

Configuration minimale

  • gardez l'écoute sur 127.0.0.1 si aucun accès distant n'est nécessaire ;
  • configurez AUTH_PASSWORD avant d'ouvrir le LAN ;
  • placez un reverse proxy HTTPS devant l'instance exposée ;
  • limitez l'accès par pare-feu, VPN ou liste d'adresses ;
  • mettez régulièrement à jour l'image et yt-dlp.

Données sensibles

Protégez particulièrement cookies.txt, .session_secret, la base SQLite, les médias privés et les sauvegardes. Ne les joignez pas à un rapport de bug.

Limites du modèle

VidArch fournit une authentification d'instance, pas une gestion complète de comptes et de rôles. Il est destiné à un usage personnel ou à un petit cercle de confiance.

Pour signaler une vulnérabilité, suivez la politique de sécurité et évitez une issue publique contenant des détails exploitables.

On this page